Cisco Adaptive Security Appliance 信息泄露漏洞 CVE-2017-6752 CNNVD-201708-133

5.0 AV AC AU C I A
发布: 2017-08-07
修订: 2023-08-15

Cisco Adaptive Security Appliance(ASA,自适应安全设备)是美国思科(Cisco)公司的一套防火墙设备。该设备还包括IPS(入侵防御系统)、SSL VPN、IPSec VPN、反垃圾邮件等。 Cisco ASA中的Web界面存在信息泄露漏洞,该漏洞源于程序在同时配置Lightweight Directory Access Protocol (LDAP)和SSL Connection Profile时,两者之间出现交互。远程攻击者可通过对设备的IP地址实施用户名枚举攻击利用该漏洞确定有效的用户名。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息